#!/bin/sh

/usr/sbin/iptables -t mangle -N DIVERT
/usr/sbin/iptables -t mangle -A PREROUTING -p tcp  -m socket -j DIVERT
/usr/sbin/iptables -t mangle -A DIVERT -j MARK --set-mark 1
/usr/sbin/iptables -t mangle -A DIVERT -j ACCEPT
 
ip rule add fwmark 1 lookup 100
ip route add local 0.0.0.0/0 dev lo table 100

iptables -t mangle -A PREROUTING -p tcp --dport 4321 -j TPROXY --tproxy-mark 0x1/0x1 --on-port 9876

